Etiket: kusurunu

28
Ağu
2024

CISA, Aktif Sömürü Raporları Ortasında Kritik Apache OFBiz Kusurunu İşaretledi

28 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Salı günü Apache OFBiz…

27
Ağu
2024

Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor

Çin bağlantılı siber casusluk grubu takip ediliyor Volt Tayfunu Versa Director’ı etkileyen yakın zamanda açıklanan yüksek önemdeki bir güvenlik açığının…

24
Ağu
2024

Slack, AI Araç Setindeki Hızlı Enjeksiyon Kusurunu Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları, Slack AI’nın LLM’sini Manipüle Etmek ve Verileri…

09
Ağu
2024

Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Microsoft, Perşembe günü, uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE)…

27
Haz
2024

Apple AirPods Firmware Güncellemesi Bluetooth Güvenlik Kusurunu Düzeltiyor

Apple, yeni bir ürün yazılımı güncellemesiyle kritik bir Bluetooth güvenlik açığını gidererek popüler AirPods serisinin güvenliğini artırmak için adımlar attı….

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Microsoft, Internet’ten indirilen belgelerde Office makrolarını devre dışı bıraktığından, saldırı vektörlerindeki değişim JavaScript’i, MSI dosyalarını, LNK nesnelerini ve ISO’ları içeriyor….

24
Haz
2024

Yeni saldırı, ağları ihlal etmek için MSC dosyalarını ve Windows XSS kusurunu kullanıyor

‘GrimResource’ olarak adlandırılan yeni bir komut yürütme tekniği, Microsoft Yönetim Konsolu aracılığıyla kod yürütmeyi gerçekleştirmek için özel hazırlanmış MSC (Microsoft…

19
Haz
2024

Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

19 Haziran 2024Haber odasıSiber Suçlar / Kripto Güvenliği Kripto borsası Kraken, adı açıklanmayan bir güvenlik araştırmacısının platformundaki “son derece kritik”…

12
Haz
2024

TellYouthePass Fidye Yazılımı Grubu Kritik PHP Kusurunu İstismara Uğradı

Bir tehdit grubu, hem Windows hem de Linux sistemlerini çalıştıran işletmeleri ve bireyleri hedef alan, uzaktan kod yürütmeye (RCE) yönelik…

12
Haz
2024

Chrome 126, 21 Güvenlik Kusurunu Düzelten Yamayla Yayınlandı

Chrome ekibi Chrome 126’yı Windows, Mac ve Linux kararlı kanallarına yayınladı. Önümüzdeki gün ve haftalarda kullanıma sunulacak olan bu güncelleme,…